Sàn giao dịch lớn nhất bị tấn công, Iran siết chặt hoạt động crypto trong nước

Iran siết giờ giao dịch crypto để kiểm soát lĩnh vực “sống còn” với nền kinh tế nước này. Nhưng trong bối cảnh hacker ra tay ngày càng tinh vi, lệnh giới nghiêm này có lẽ chỉ là giải pháp tình thế.
Ngân hàng Trung ương Iran được cho là đã siết khung giờ hoạt động của tất cả các sàn giao dịch tiền điện tử trong nước. Động thái này diễn ra sau một cuộc tấn công mạng sàn Nobitex – nơi xử lý phần lớn giao dịch crypto tại Iran – bị hack mất hơn 90 triệu USD
Theo quy định mới, các sàn sẽ chỉ được phép giao dịch trong khung giờ từ 10 giờ sáng đến 8 giờ tối. Đây được xem là phản ứng trực tiếp nhằm tăng cường giám sát và hạn chế nguy cơ xảy ra các vụ tấn công tương tự, đặc biệt vào ban đêm – thời điểm tốc độ phản ứng an ninh mạng thường chậm hơn.
Nhóm tin tặc ủng hộ Israel có tên Gonjeshke Darande (Chim sẻ săn mồi – Predatory Sparrow) đã nhận trách nhiệm cho vụ tấn công. Trên nền tảng X (Twitter cũ), nhóm tuyên bố đã xâm nhập hệ thống của Nobitex và đe dọa sẽ công khai mã nguồn cùng dữ liệu nội bộ. Trước đó một ngày, nhóm này cũng nói rằng đã tấn công ngân hàng nhà nước Bank Sepah.
Hack sàn Nobitex không vì tiền, mà để “dằn mặt” chính quyền Iran?
Các chuyên gia bảo mật phát hiện một điều kỳ lạ: số crypto hơn 90 triệu USD bị đánh cắp từ Nobitex không hề được bán ra hay rửa tiền. Thay vào đó, hacker đã “đốt” toàn bộ bằng cách chuyển vào các ví không ai có quyền truy cập – coi như tiêu hủy hoàn toàn.
Nhiều ví trong số đó còn có tên gọi xúc phạm kích Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC). Điều này khiến các nhà phân tích tin rằng vụ tấn công mang động cơ chính trị – có thể là một thông điệp nhắm vào chính quyền Tehran.
Công ty phân tích blockchain Elliptic xác nhận hơn 90 triệu USD đã bị rút khỏi sàn Nobitex và chuyển vào các ví “vô hiệu”. Trong khi đó, Chainalysis cho rằng sự việc trùng hợp với thời điểm căng thẳng giữa Iran và Israel leo thang – giống như nhiều vụ tấn công mạng khác trong quá khứ.
Iran lo sợ sau vụ sàn Nobitex bị hack – tiền điện tử sẽ là “phao cứu sinh” chống lại lệnh cấm vận
Predatory Sparrow – nhóm đứng sau vụ tấn công Nobitex – từng thực hiện nhiều chiến dịch mạng nhắm vào hạ tầng Iran. Truyền thông Israel cho rằng nhóm này có liên hệ với quân đội hoặc cơ quan tình báo nước này, dù đến nay chưa có xác nhận chính thức nào về mối liên hệ đó.
Vụ tấn công đã khiến dư luận chú ý trở lại vai trò then chốt của tiền điện tử (crypto) đối với nền kinh tế Iran – đặc biệt là trong bối cảnh nước này đang tìm cách tránh né các lệnh trừng phạt quốc tế.
Các sàn như Nobitex cho phép giao dịch không cần qua ngân hàng, giúp Iran tiếp cận tài chính toàn cầu bất chấp bị cô lập.
Chính vì vậy, lĩnh vực crypto đã trở thành một phần quan trọng của nền kinh tế Iran. Tuy nhiên, nó cũng cực kỳ dễ bị tổn thương trước các cuộc tấn công mạng.
Bằng cách giới hạn hoạt động giao dịch trong giờ hành chính (chỉ từ 10h00 đến 20h00) là nỗ lực của chính quyền nhằm kiểm soát chặt hơn ngành này. Các biện pháp này khó có thể ngăn chặn hoàn toàn các cuộc tấn công mạng trong tương lai – nhưng là dấu hiệu cho thấy Tehran đang ngày càng lo ngại về sự mong manh của nền kinh tế số.